|
详细描述: RealPlayer/RealOne是由RealNetworks公司提供的在线音频和视频播放的软件。RealPlayer10/RealOne在处理皮肤文件时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以用户进程权限执行任意指令。 当用户使用带有漏洞的Real系列产品打开一个超长文件名的皮肤文件时会触发缓冲区溢出,用来执行指定的代码,有可能被人利用来制作新的蠕虫病毒。 冠群金辰提醒广大使用Real Play系列产品的用户及时安装厂商提供的补丁程序。 受影响的软件: RealPlayer 10.5 (6.0.12.1056) RealPlayer 10.5 (6.0.12.1053) RealPlayer 10.5 (6.0.12.1040) RealPlayer 10.5 Beta (6.0.12.1016) RealPlayer 10 RealOne Player v2 RealOne Player v1 详细资料及补丁程序请参考:
http://service.real.com/help/faq/security/041026_player/ZH-CN/ |